Strona podręcznika dd
about fdatasync
czyta:, physically write output file data before finishing
więc zapisuje dane fizycznie tylko „raz” (czytaj to jako „nie wymuszając koloru co X bloków lub bajtów, ale pojedynczy kolor na końcu”). Jeśli używasz dd
do przeprowadzania testów, jest to najlepszy sposób na uzyskanie najdokładniejszych wyników. Przeciwnie, brak użycia tej konkretnej flagi sprawiłby, że wyniki byłyby nierealistyczne: pominięcie go prawdopodobnie straciłoby czas na samo szyfrowanie, ponieważ dd
jest to po prostu kopiowanie danych.
Niemniej jednak myślałem, że coś się dzieje, jeśli chodzi o twoje wyniki, ale znalazłem ten artykuł, który pokazuje prawie to samo: ecryptfs jest boleśnie powolny. Twój test ( kopiowany pojedynczy plik ) jest najlepszym scenariuszem dla ecryptfs!
Ponieważ ecryptfs zapisuje zaszyfrowany plik (z niestandardowym nagłówkiem z metadanymi w środku) dla każdej wersji tekstu jawnego, posiadanie wielu małych plików oznacza jeszcze większy spadek wydajności.
Jednak ecryptfs ma swoje zalety: możesz wysłać zaszyfrowany plik od razu bez utraty szyfrowania. Kopie zapasowe (zakładając, że tworzysz kopie zapasowe zaszyfrowanych danych) byłyby szybsze, ponieważ kopiowałbyś tylko pliki tak duże jak twoje dane (a nawet szybciej, jeśli są one przyrostowe, ponieważ kopiowałbyś tylko zmodyfikowane pliki).
Z drugiej strony, dm-crypt może być znacznie szybszy, ale trzeba by wysłać cały kontener (cały system plików), aby zachować szyfrowanie w niezmienionej postaci. A kopie zapasowe składałyby się również z całego kontenera, w większości przypadków nie mogąc tworzyć przyrostowych kopii zapasowych.
Użyłem (i nadal używam) obu metod (jednak nie tych samych narzędzi) do przechowywania zaszyfrowanych danych: w oparciu o pliki (ecryptfs) łatwiej jest utrzymać synchronizację za pośrednictwem usług hostingu online, takich jak Dropbox między komputerami, ale jest dość powolny, gdy wprowadzanie zmian i spowodowało mi pewne problemy z podkładającym się systemem plików (zakłada, że może on zapisywać pliki, a problemy związane z ograniczeniami w systemie plików zwykle psują całość); Wolę szyfrowanie urządzeń blokowych: traktuję je jako proste partycje, więc limity i problemy nie psują się tak źle. Jedyną wadą jest kopiowanie kontenera, co może potrwać znacznie dłużej.